La présente politique est entrée en vigueur le 01/10/2023.
Sa dernière mise à jour date du 28 février 2024.Article 1. Objet de la présente charte
La présente charte a pour objet de vous informer sur les moyens que nous mettons en œuvre pour collecter vos données à caractère personnel, dans le respect le plus strict de vos droits.
Billabex se conforme, dans la collecte et la gestion de vos données à caractère personnel, à la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, dans sa version actuelle, dite « Informatique et Libertés », et le règlement (UE) 2016/679 du 27 avril 2016, dès son entrée en application (ci-après : le « RGPD »).
Article 2. Identité du responsable de la collecte de données
Le responsable de la collecte de vos données à caractère personnel est la société Billabex, SAS immatriculée au Registre du Commerce et des Sociétés de Paris sous le n° 984 298 505, ayant son siège social 26 RUE BOSQUET, 75007 PARIS France (dénommée dans le cadre des présentes : « Nous »).
Article 3. Délégué à la protection des données
Nous avons nommé un délégué à la protection des données, que vous pouvez contacter via notre
formulaire de contact : (à l'attention du dpo).
Article 4. Nos moyens de collecte
Les données à caractère personnel que nous collectons et traitons dépendent de la façon dont vous interagissez avec nous parmi lesquelles :
- un “Utilisateur”, c’est-à-dire que vous disposez d’un compte sur la plateforme Billabex ;
- un “Client”, c’est-à-dire que vous êtes le titulaire d’un contrat d’abonnement à la plateforme Billabex ;
- un “Visiteur” lorsque vous visitez le site
https://www.billabex.com, participez à nos webinaires et autres évènements digital, nous contactez directement (par nos formulaires sur le site, par e-mail ou lors d’évènement physiques par exemple), téléchargez un livre blanc ou vous interagissez avec nous d’une quelconque manière sans être un Utilisateur ou un Client.
Article 5. Ce que nous collectons
En fonction de la manière dont vous interagissez avec nous, les données que nous sommes susceptibles de collecter sont les suivantes. Lorsque vous êtes un
Utilisateur, les catégories de données à caractère personnel suivantes peuvent être collectées :
- Données d’identification, par exemple votre, nom, prénom, adresse mail
- Contenu Utilisateur, à savoir les contenus que vous transmettez à Billabex (Factures, emails…) ;
- Données de connexion, par exemple votre identifiant de connexion et mot de passe ainsi que toute donnée nécessaire pour maintenir votre connexion à la plateforme- Données de l’appareil, par exemple, le modèle de l’appareil utilisé, la version du navigateur utilisé, la résolution de l’écran ;
- votre adresse IP ;
- Données d’usage, par exemple, les logs applicatifs, techniques et toute autre donnée qui nous permettent de garder un historique des visites et actions effectuées sur la plateforme
- Données de localisation (pour le support uniquement)
- Données support, notamment le contenu du ticket au support ou les échanges sur le chat du support.
Lorsque vous êtes un
Client ou une personne contact d’un Client, les catégories de données à caractère personnel suivantes peuvent être collectées dans le cadre de notre relation commerciale :
- Données d’identification, par exemple votre, nom, prénom, adresse mail ;
- Données du Contrat, notamment le type d’abonnement souscrit, les détails de facturation
Lorsque vous êtes un
Visiteur, les catégories de données à caractère personnel suivantes peuvent être collectées :
- Données d’identification, par exemple votre, nom, prénom, adresse mail- Données de l’appareil, par exemple, le modèle de l’appareil utilisé, la version du navigateur utilisé, la résolution de l’écran ;
- Données de navigation, par exemple, les pages que vous visitez sur le site https://billabex.com ;
- votre adresse IP ;
- Données de localisation ;
- Données du chat, si vous utilisez le chat présent sur https://billabex.com ;
- informations tierces additionnelles relatives à votre activité professionnelle ;
Nous vous informons, lors de la collecte de vos données personnelles, si certaines données doivent être obligatoirement renseignées ou si elles sont facultatives. Les données obligatoires sont nécessaires pour le fonctionnement de nos services. Concernant les données facultatives, vous êtes entièrement libre de les indiquer ou non. Nous vous indiquons également quelles sont les conséquences éventuelles d’un défaut de réponse.
Article 6 : Origine de la collecte
Nous pouvons collecter des données à caractère personnel de deux manières différentes :
soit directement auprès de vous :
- de manière volontaire lorsque vous remplissez des champs de collecte
- de manière automatique, lorsque vous utilisez la Plateforme ou naviguez sur les sites.
soit indirectement :
- soit auprès d’autres utilisateurs de nos services ;
- soit auprès de nos partenaires techniques fournissant un service d’intégration
- soit auprès de tiers (notamment si vous utilisez la fonctionnalité Single Sign On pour vous connecter à la Plateforme)
- auprès de nos partenaires commerciaux
- auprès de nos partenaires marketing, lorsque vous téléchargez un livre blanc depuis un site tiers (par exemple depuis un réseau social) ;
Dans l’hypothèse où les partenaires ou tiers collecteraient d’autres données à caractère personnel, ils seraient seuls responsables du respect de leurs obligations légales et règlementaires au titre de cette collecte et de ce traitement qu’ils effectuent par eux-mêmes, avec leurs propres moyens et pour leurs seuls besoins.
Article 7. Pour quelles finalités collectons-nous vos données ?
En fonction de la manière dont vous interagissez avec nous, nos traitements poursuivent les finalités suivantes, associées à la base légale de la collecte.
Utilisateurs
Finalité :
Performance des Services tels que décrits dans nos Conditions générales
Fourniture du support utilisateurEnvoi de communications relatives aux nouvelles fonctionnalités (les “Communications Produit”) et aux évolutions de nos CGUS
Base légale associée : Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci.
Finalité : Monitorer l’usage de la Plateforme
Agrégation et analyses des données aux fins d’amélioration de la Plateforme et des Services
Détection, prévention et et résolution des bugs techniques
Information des utilisateurs concernant leur utilisation de la Plateforme, la gestion de leur compte et éventuelles instructions transmises par email (par exemple pour la validation de l’adresse mail)
Constitution et gestion d’une base de données Utilisateurs
Base légale associée : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers
Finalité : Gestion et traitement des demandes d’exercice des droits des personnes physiques. Traitements rendus nécessaires pour assurer notre conformité aux lois et règlements applicables
Base légale associée : Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis
Client
Finalité : Performance des Services tels que décrits dans nos Conditions généralesEffectuer les opérations relatives à la gestion des Clients concernant les Contrats, commandes, factures, programmes de fidélité, suivis de la relation avec les clients. Fourniture du support Client
Envoi de notices d’information relatives à l’évolution des CGS
Envoi de notices d’information relative au Contrat d’abonnement, incluant l’expiration ou le renouvellement d’un abonnement, ou toute autre instruction rendue nécessaire pour la performance des Services
Base légale associée : Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci
Finalité : Constitution et gestion base de données Client Détection et prévention des tentatives de fraudes
Gestion des impayés et des contentieux
Organisation de campagnes et/ou opérations commerciales (par exemple système de parrainage) hors jeux d’argent soumis à un agrément
Envoi de communications relatives à nos offres et services en lien avec ceux pour lesquels vous êtes déjà client sauf si vous ne souhaitez pas les recevoir
Élaborer des statistiques commerciales
Base légale associée : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers
Finalité : Envoi de communications relatives à nos offres et services ainsi qu’à nos nouveaux contenus et organisation d’évènements
Traitement ayant une autre finalité requérant votre consentement
Base légale associée : La personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques
Finalité : Gestion et traitement des demandes d’exercice des droits des personnes physiques.
Traitements rendus nécessaires pour assurer notre conformité aux lois et règlements applicables
Base légale associée : Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis
Visiteur
Finalité :
Répondre à une demande issue des formulaires de contact ou suite à l’envoi d’un mail de votre part ou suite à une prise de contact lors d’un évènement digital ou physique ou via tout autre canal
Base légale associée : Le traitement est nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci
Finalité :
Agrégation et analyses des données relatives à la navigation du site Billabex.com pour établir des statistiques de fréquentation
Adapter le contenu du site Billabex.com aux caractéristiques que vous avez renseignées (par exemple la langue du site), dont Billabex peut avoir connaissance et - le cas échéant - à votre navigation antérieure Constitution et gestion d’une base de données de prospection
Gestion de la communication marketing et conduite de la prospection
Base légale associée : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers
Finalité :
Envoi de communications relatives à nos offres et services ainsi qu’à nos nouveaux contenus et organisation d’évènements
Traitement ayant une autre finalité requérant votre consentement
Base légale associée : La personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques
Finalité :
Gestion et traitement des demandes d’exercice des droits des personnes physiques.
Traitements rendus nécessaires pour assurer notre conformité aux lois et règlements applicables
Base légale associée : Le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis
Article 8. Destinataires des données collectées
Auront accès à vos données à caractère personnel le personnel habilité et qualifié de notre société, les services chargés du contrôle (commissaire aux comptes notamment) et nos sous-traitants.Peuvent également être destinataires de données à caractère personnel les organismes publics, exclusivement pour répondre à nos obligations légales, les auxiliaires de justice, et les officiers ministériels. Les organismes chargés d’effectuer le recouvrement de créances peuvent être destinataires des données relatives au paiement de l’acheteur uniquement.
Article 9. Cession des données à caractère personnel
Vos données à caractère personnel ne feront pas l’objet de cessions, locations ou échanges au bénéfice de tiers.
Article 10. Durée de conservation des données à caractère personnel
(i) Concernant les données relatives à la gestion de clients et prospects : Vos données à caractère personnel ne seront pas conservées au-delà de la durée strictement nécessaire à la gestion de notre relation commerciale avec vous. Toutefois, les données permettant d’établir la preuve d’un droit ou d’un contrat, devant être conservées au titre du respect d’une obligation légale, le seront pendant la durée prévue par la loi en vigueur.Concernant d’éventuelles opérations de prospection à destination des clients, leurs données pourront être conservées pendant un délai de trois ans à compter de la fin de la relation commerciale.
Les données à caractère personnel relatives à un prospect, non client, pourront être conservées pendant un délai de 3 (trois) ans à compter de leur collecte ou du dernier contact émanant du prospect.Au terme de ce délai de trois ans, nous pourrons reprendre contact avec vous pour savoir si vous souhaitez continuer à recevoir des sollicitations commerciales.
(ii) Concernant les pièces d’identité : En cas d’exercice du droit d’accès ou de rectification, les données relatives aux pièces d’identité pourront être conservées pendant le délai prévu à l’article 9 du code de procédure pénale, soit un an. En cas d’exercice du droit d’opposition, ces données peuvent être archivées pendant le délai de prescription prévu par l’article 8 du code de procédure pénale, soit trois ans.
(iii) Concernant les données relatives aux cartes bancaires : Les transactions financières relatives au paiement des achats et des frais via la Solution, sont confiées à un prestataire de services de paiement qui en assure le bon déroulement et la sécurité.Pour les besoins des services, ce prestataire de services de paiement peut être amené à être destinataire de vos données à caractère personnel relatives à vos numéros de cartes bancaires, qu’il recueille et conserve, en notre nom et pour notre compte.
Nous n’avons pas accès à ces données.
Pour vous permettre de réaliser régulièrement des achats ou de régler les frais afférents sur la Solution, vos données relatives à vos cartes bancaires sont conservées pendant le temps de votre inscription sur la Solution et à tout le moins, jusqu’au moment où vous réalisez votre dernière transaction.
En ayant coché sur la Solution la case expressément prévue à cet effet, vous nous donnez votre consentement exprès pour cette conservation.
Les données relatives au cryptogramme visuel ou CVV2, inscrit sur votre carte bancaire, ne sont pas stockées.Si vous refusez que vos données à caractère personnel relatives à vos numéros de cartes bancaires soient conservées dans les conditions précisées ci-dessus, nous ne conserverons pas ces données au-delà du temps nécessaire pour permettre la réalisation de la transaction.
En tout état de cause, les données relatives à celles-ci pourront être conservées, pour une finalité de preuve en cas d’éventuelle contestation de la transaction, en archives intermédiaires, pour la durée prévue par l’article L 133-24 du Code monétaire et financier, en l’occurrence 13 mois suivant la date de débit. Ce délai peut être étendu à 15 mois afin de prendre en compte la possibilité d’utilisation des cartes de paiement à débit différé.
(iv) Concernant la gestion des listes d’opposition à recevoir de la prospection :Les informations permettant de prendre en compte votre droit d’opposition sont conservées au minimum trois ans à compter de l’exercice du droit d’opposition.
(v) Concernant les cookies : La durée de conservation des cookies visés à l’article 13 est de 13 mois.
Article 11. Sécurité
Nous vous informons prendre toutes précautions utiles, mesures organisationnelles et techniques appropriées pour préserver la sécurité, l’intégrité et la confidentialité de vos données à caractère personnel et notamment, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès. Nous recourrons également à des systèmes de paiement sécurisé conformes à l’état de l’art et à la réglementation applicable.Les mesures de sécurité mises en oeuvre par Billabex sont détaillées sur la page dédiée.
Article 12. Hébergement
Nous vous informons que vos données sont conservées et stockées, pendant toute la durée de leur conservation sur les serveurs de la société Amazon Web Service. Ces serveurs sont situés en Irlande.
Article 13. Cookies
Les cookies sont des fichiers textes, souvent chiffrés, stockés dans votre navigateur. Ils sont créés lorsque le navigateur d’un utilisateur charge un site internet donné : le site envoie des informations au navigateur, qui crée alors un fichier texte. Chaque fois que l’utilisateur revient sur le même site, le navigateur récupère ce fichier et l’envoie au serveur du site internet.La Solution utilise différents types de cookies, qui ont des finalités différentes :
• Les cookies techniques sont utilisés tout au long de votre navigation, afin de la faciliter et d’exécuter certaines fonctions. Un cookie technique peut par exemple être utilisé pour mémoriser les réponses renseignées dans un formulaire ou encore les préférences de l’utilisateur s’agissant de la langue ou de la présentation d’un site internet, lorsque de telles options sont disponibles.Ces cookies sont indispensables à l’exécution du service.Parmi ces cookies techniques, plusieurs cookies tiers sont utilisés pour offrir des fonctionnalités basées sur des services externes à la Solution : pour les boutons de connexion mis en place sur la page d’accueil : Google, Microsoft ; pour l’accès au support client : CRISP ; pour le captcha mis en place sur la page d’inscription : Google reCAPTCHA.
• Les cookies d’analyse d’audience nous permettent de mesurer le nombre de visite sur la Solution, le nombre de pages vues et l’usage des fonctionnalités du site à des fins statistiques. Cette base d’information nous permet par la suite d’améliorer le produit et votre expérience utilisateur sur notre site, en comprenant mieux les attentes de nos utilisateurs. Votre adresse IP est également collectée pour déterminer la ville depuis laquelle vous vous connectez.Parmi ces cookies d’analyse d’audience, plusieurs cookies tiers sont utilisés : Google Analytics, Mixpanel, Sentry.
• Les cookies utilisés à des fins marketing nous permettent de mieux comprendre l’usage qu’ont nos clients de la Solution, afin de leur apporter un accompagnement personnalisé par rapport à l’expérience qu’ils ont de la Solution, et à l’usage qu’ils en font. Ces cookies permettent également d’adapter notre politique de communication à chaque client.
Parmi ces cookies utilisés à des fins marketing, plusieurs cookies tiers sont utilisés : LinkedIn, Facebook, Google Ads, Outbrain.Nous vous rappelons à toutes fins utiles qu’il vous est possible de vous opposer au dépôt de cookies en configurant votre navigateur. Un tel refus pourrait toutefois empêcher le bon fonctionnement de la Solution.
Article 14. Accès à vos données à caractère personnel
Conformément à la loi « Informatique et Libertés » et au RGPD, vous disposez du droit d’obtenir la communication et, le cas échéant, la rectification ou l’effacement des données vous concernant, à travers un accès en ligne à votre dossier.
Vous pouvez également vous adresser à :
•
formulaire de contact : à l'attention du dpo• adresse de courrier postal : 26 RUE BOSQUET, 75007 PARIS France
Il est rappelé aux personnes dont les données sont collectées sur le fondement de notre intérêt légitime, comme mentionné à l’article 4, qu’elles peuvent à tout moment s’opposer au traitement des données les concernant. Nous pouvons toutefois être amenés à poursuivre le traitement s’il existe des motifs légitimes pour le traitement qui prévalent sur vos droits et libertés ou si le traitement est nécessaire pour constater, exercer ou défendre nos droits en justice.
Article 15. Droit de définir des directives relatives au traitement des données après votre mort
Vous disposez du droit de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données à caractère personnel après votre mort.
Ces directives peuvent être générales, c’est-à-dire qu’elles portent alors sur l’ensemble des données à caractère personnel qui vous concernent. Elles doivent dans ce cas être enregistrées auprès d’un tiers de confiance numérique certifié par la CNIL.
Les directives peuvent aussi être spécifiques aux données traitées par notre société. Il convient alors de nous les transmettre aux coordonnées suivantes :
•
formulaire de contact : à l'attention du dpo
• adresse de courrier postal : 26 RUE BOSQUET, 75007 PARIS France
En nous transmettant de telles directives, vous donnez expressément votre consentement pour que ces directives soient conservées, transmises et exécutées selon les modalités prévues aux présentes.
Vous pouvez désigner dans vos directives une personne chargée de leur exécution. Celle-ci aura alors qualité, lorsque vous serez décédé(e), pour prendre connaissance desdites directives et nous demander leur mise en œuvre. A défaut de désignation vos héritiers auront qualité pour prendre connaissance de vos directives à votre décès et nous demander leur mise en œuvre.Vous pouvez modifier ou révoquer vos directives à tout moment, en nous écrivant aux coordonnées ci-dessus.
Article 16. Portabilité de vos données à caractère personnel
Vous disposez d’un droit à la portabilité des données à caractère personnel que vous nous aurez fournies, entendues comme les données que vous avez déclarées activement et consciemment dans le cadre de l’accès et de l’utilisation des services, ainsi que des données générées par votre activité dans le cadre de l’utilisation des services. Nous vous rappelons que ce droit ne porte pas sur les données collectées et traitées sur une autre base légale que le consentement ou l’exécution du contrat nous liant.
Ce droit peut être exercé gratuitement, à tout moment, et notamment lors de la fermeture de votre compte sur la Plateforme, afin de récupérer et de conserver vos données à caractère personnel.Dans ce cadre, nous vous adresserons vos données à caractère personnel, par tous moyens jugés utiles, dans un format ouvert standard couramment utilisé et lisible par machine, conformément à l’état de l’art.
Article 17. Introduction d’une réclamation devant une autorité de contrôle
Vous êtes également informés que vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle compétente, (la Commission Nationale Informatique et Libertés pour la France), dans l’État membre dans lequel se trouve votre résidence habituelle, votre lieu de travail ou le lieu où la violation de vos droits aurait été commise, si vous considérez que le traitement de vos données à caractère personnel objet de la présente Charte constitue une violation des textes applicables.
Ce recours pourra être exercé sans préjudice de tout autre recours devant une juridiction administrative ou juridictionnelle. En effet, vous disposez également d’un droit à un recours administratif ou juridictionnel effectif si vous considérez que traitement de vos données à caractère personnel objet de la présente Charte constitue une violation des textes applicables.
Article 18. Limitation du traitement
Vous avez le droit d’obtenir la limitation du traitement de vos données personnelles, dans les cas suivants :
• Pendant la durée de vérification que nous mettons en œuvre, lorsque vous contestez l’exactitude de vos données à caractère personnel,
• Lorsque le traitement de ces données est illicite, et que vous souhaitez limiter ce traitement plutôt que supprimer vos données,
• Lorsque nous n’avons plus besoin de vos données personnelles, mais que vous souhaitez leur conservation pour exercer vos droits,
• Pendant la période de vérification des motifs légitimes, lorsque vous vous êtes opposés au traitement de vos données personnelles.
Article 19. Modifications
Nous nous réservons le droit, à notre seule discrétion, de modifier à tout moment la présente charte, en totalité ou en partie. Ces modifications entreront en vigueur à compter de la publication de la nouvelle charte.
Votre utilisation de la Solution suite à l’entrée en vigueur de ces modifications vaudra reconnaissance et acceptation de la nouvelle charte. A défaut et si cette nouvelle charte ne vous convient pas, vous ne devrez plus accéder à la Solution.